HeadlinesBriefing HeadlinesBriefing.com

Jepang menyatakan kondisi darurat siber

Financial Times Companies •
×

Pengawas layanan keuangan Jepang telah memperingatkan bank untuk tidak menerima SIM sebagai bukti identitas untuk membuka akun baru, sementara negara tersebut pulih dari serangkaian serangan siber yang menyerang operator kereta, produsen mobil, rantai karaoke, dan bahkan kepolisian. Krisis yang semakin memburuk mendorong Partai Liberal Demokrat yang berkuasa untuk mengadakan pertemuan darurat pada Kantor Strategi Keamanan Siber Nasional pada hari Jumat, setelah laporan tentang serangan hacker pada puluhan merek terkemuka di negara tersebut, dari operator penyewaan mobil Times Car hingga jaringan toko kelontong Lawson, serta rumah sakit dan fasilitas pemerintah lainnya. Lebih dari 20 perusahaan besar, dari jaringan BBQ hingga pengecer, telah melaporkan serangan siber dalam beberapa minggu terakhir, memperingatkan bahwa puluhan juta data pelanggan mungkin telah bocled. Frekuensi yang semakin meningkat dari serangan ini telah menimbulkan kekhawatiran di tingkat tertinggi pemerintah Jepang. Masaaki Taira, kepala NCSH, menyatakan bahwa Jepang berada dalam "keadaan darurat di ruang siber". Menteri keamanan siber Jepang, Toshiharu Furukawa, mengatakan situasinya "sangat kritis".

Serangan ini mengikuti bertahun-tahun peringatan dari para ahli keamanan siber bahwa pertahanan Jepang tidak memadai dan bahwa, bagi para penjahat siber, perusahaan di negara tersebut bisa menjadi khazanah yang tidak tertolong dari informasi keuangan dan pribadi yang tidak dilindungi dengan baik tetapi sangat berharga. Badan Layanan Keuangan mendorong para pemberi pinjaman pada hari Jumat untuk beralih secepatnya ke penerimaan hanya bentuk identifikasi yang mengandung chip ID seperti paspor atau kartu identitas nasional My Number, setelah kebocoran data di Times Car, yang aplikasinya menyimpan banyak foto digital SIM. Para ahli perkirakan gambar-gambar tersebut kini mungkin dijual di dark web dengan harga seharga ¥25 ($0.15) per gambar. Operator kereta JR East juga melaporkan bahwa 1,67 juta alamat email pelanggan mungkin telah bocled dari sistem pemesanannya. Kebocoran data di JR East, pemerintah lokal, dan ratusan perusahaan lainnya dikaitkan dengan serangan ransomware yang diungkapkan pada hari Kamis oleh IDC Frontier, anak perusahaan Soft Bank Corp yang menyediakan layanan cloud. Para ahli keamanan siber percaya bahwa Jepang lebih rentan terhadap penyerang karena populasi yang menua telah menyebabkan praktik keamanan yang buruk, sementara perusahaan tertinggal dalam digitalisasi sistem mereka. Di skala global, serangan siber semakin meningkat dalam frekuensi dan skala seiring AI yang menurunkan hambatan dan biaya bagi penyerang untuk melakukan serangan yang lebih canggih. Presiden Korea Selatan menyatakan minggu ini bahwa ada bukti bahwa AI digunakan dalam serangan siber terhadap bank.

Sumber: Financial Times Companies · Diringkas oleh HeadlinesBriefing